Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Securiscan — 标准库 Python 安全分类引擎,通过被动标头检查、主动金丝雀探测和离线静态诊断来扫描 Web 应用、API、LLM 和移动软件包。 | Kitploit
工具/GitHubGitHub/vighnesh91/securiscan
防御工具静态分析漏洞扫描器Web漏洞扫描器漏洞分析API安全测试Web安全渗透测试移动安全API 安全AI 安全
21天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
vighnesh91/securiscan

Securiscan

标准库 Python 安全分类引擎,通过被动标头检查、主动金丝雀探测和离线静态诊断来扫描 Web 应用、API、LLM 和移动软件包。

查看仓库

Securiscan

Securiscan

Securiscan 是一个健壮、轻量级且基于原生标准库的安全分类排查引擎,完全使用 Python 标准内置模块构建,用于分析 Web 应用程序、API、LLM 和移动软件包 中的漏洞。

🚀 核心执行模式

1. 被动外部检查(默认最安全模式)

执行原生只读标准库 GET 请求,以分析服务器 Cookie、会话配置和缺失的标头矩阵(CSP、HSTS、X-Frame-Options),而不发送攻击载荷。

python securiscan.py -w "https://example.com"

2. 显式主动金丝雀探测(仅限授权范围)

发送有针对性的良性载荷,以评估输入反射(XSS、SSTI、SQLi)和路径遍历边界。如果指向私有子网或回环地址且未附带授权标志,此标志将故障关闭。

# Scan a verified public asset
python securiscan.py -w "https://example.com" --active

# Scan an authorized internal lab network
python securiscan.py -w "http://10.0.1" --active --allow-private-target "10.0.1.45"

3. 静态气隙代码诊断

100% 离线分析目录、依赖文件或配置上下文。

python securiscan.py -w ./source_code_dir --no-fetch --pdf triage_output.pdf

📋 发现策略验证状态

  • POTENTIAL(潜在): 通过静态文本模式发现的启发式候选匹配。需要人工上下文检查。
  • OBSERVED(已观察): 在实时标头或服务器对象上确认的直接结构性配置异常。
  • CONFIRMED(已确认): 通过基线感知的金丝雀载荷评估主动复现的漏洞。
下载工具